chore(i18n): refresh uk translations

This commit is contained in:
openclaw-docs-i18n[bot] 2026-05-04 23:44:12 +00:00
parent 9902bf4779
commit 84227f2446
2 changed files with 75 additions and 65 deletions

View File

@ -1,21 +1,21 @@
---
read_when:
- Ви хочете відкрити Control UI за допомогою свого поточного токена
- Ви хочете вивести URL без запуску браузера
summary: Довідник CLI для `openclaw dashboard` (відкрити Control UI)
- Ви хочете відкрити інтерфейс керування з вашим поточним токеном
- Ви хочете вивести URL, не запускаючи браузер
summary: Довідка CLI для `openclaw dashboard` (відкрити інтерфейс керування)
title: Панель керування
x-i18n:
generated_at: "2026-04-25T10:49:00Z"
model: gpt-5.4
generated_at: "2026-05-04T23:43:49Z"
model: gpt-5.5
provider: openai
source_hash: ce485388465fb93551be8ccf0aa01ea52e4feb949ef0d48c96b4f8ea65a6551c
source_hash: 51b3326b3884013ebcf570b417e66efe62ea89dcdedb5ab3173f39fb021de89f
source_path: cli/dashboard.md
workflow: 15
workflow: 16
---
# `openclaw dashboard`
Відкрийте Control UI, використовуючи вашу поточну автентифікацію.
Відкрийте інтерфейс керування з поточною автентифікацією.
```bash
openclaw dashboard
@ -24,10 +24,14 @@ openclaw dashboard --no-open
Примітки:
- `dashboard` за можливості розв’язує SecretRef, налаштовані в `gateway.auth.token`.
- `dashboard` дотримується `gateway.tls.enabled`: шлюзи з увімкненим TLS виводять/відкривають URL-адреси Control UI з `https://` і підключаються через `wss://`.
- Для токенів, керованих через SecretRef (розв’язаних або нерозв’язаних), `dashboard` виводить/копіює/відкриває URL без токена, щоб уникнути розкриття зовнішніх секретів у виводі термінала, історії буфера обміну або аргументах запуску браузера.
- Якщо `gateway.auth.token` керується через SecretRef, але не розв’язується в цьому шляху команди, команда виводить URL без токена та явні рекомендації щодо усунення проблеми замість вбудовування недійсного заповнювача токена.
- `dashboard` за можливості розв’язує налаштовані SecretRefs `gateway.auth.token`.
- `dashboard` дотримується `gateway.tls.enabled`: Gateway з увімкненим TLS виводять/відкривають URL інтерфейсу керування з
`https://` і підключаються через `wss://`.
- Якщо доставлення URL панелі з автентифікацією через токен до буфера обміну/браузера не вдається,
`dashboard` записує безпечну підказку для ручної автентифікації, називаючи `OPENCLAW_GATEWAY_TOKEN`,
`gateway.auth.token` і ключ фрагмента `token`, не виводячи значення токена.
- Для токенів, керованих SecretRef (розв’язаних або нерозв’язаних), `dashboard` виводить/копіює/відкриває URL без токена, щоб не розкривати зовнішні секрети у виводі термінала, історії буфера обміну або аргументах запуску браузера.
- Якщо `gateway.auth.token` керується SecretRef, але не розв’язаний у цьому шляху виконання команди, команда виводить URL без токена й чіткі вказівки щодо виправлення замість вбудовування недійсного заповнювача токена.
## Пов’язане

View File

@ -1,106 +1,112 @@
---
read_when:
- Зміна режимів автентифікації або доступності панелі керування
summary: Доступ і автентифікація до панелі керування Gateway (Control UI)
- Змінення автентифікації панелі керування або режимів відкриття доступу
summary: Доступ і автентифікація для панелі Gateway (інтерфейсу керування)
title: Панель керування
x-i18n:
generated_at: "2026-04-25T10:48:57Z"
model: gpt-5.4
generated_at: "2026-05-04T23:43:41Z"
model: gpt-5.5
provider: openai
source_hash: 5e0e7c8cebe715f96e7f0e967e9fd86c4c6c54f7cc08a4291b02515fc0933a1a
source_hash: 0e2086587fee6303221663748c3047886a5beae29862d66e2edf78e02bfe3da1
source_path: web/dashboard.md
workflow: 15
workflow: 16
---
Панель керування Gateway — це браузерний Control UI, який типово обслуговується за адресою `/`
Gateway dashboard — це браузерний інтерфейс керування, який за замовчуванням обслуговується за `/`
(перевизначається через `gateway.controlUi.basePath`).
Швидке відкриття (локальний Gateway):
- [http://127.0.0.1:18789/](http://127.0.0.1:18789/) (або [http://localhost:18789/](http://localhost:18789/))
- Якщо `gateway.tls.enabled: true`, використовуйте `https://127.0.0.1:18789/` і
- З `gateway.tls.enabled: true` використовуйте `https://127.0.0.1:18789/` і
`wss://127.0.0.1:18789` для кінцевої точки WebSocket.
Ключові посилання:
- [Control UI](/uk/web/control-ui) для використання та можливостей інтерфейсу.
- [Інтерфейс керування](/uk/web/control-ui) для використання та можливостей UI.
- [Tailscale](/uk/gateway/tailscale) для автоматизації Serve/Funnel.
- [Web surfaces](/uk/web) для режимів прив’язки та приміток щодо безпеки.
- [Вебповерхні](/uk/web) для режимів прив’язування та нотаток щодо безпеки.
Автентифікація примусово застосовується під час рукостискання WebSocket через налаштований шлях автентифікації gateway:
Автентифікація застосовується під час WebSocket handshake через налаштований шлях
автентифікації gateway:
- `connect.params.auth.token`
- `connect.params.auth.password`
- заголовки ідентичності Tailscale Serve, коли `gateway.auth.allowTailscale: true`
- заголовки ідентичності trusted-proxy, коли `gateway.auth.mode: "trusted-proxy"`
- заголовки ідентичності довіреного проксі, коли `gateway.auth.mode: "trusted-proxy"`
Див. `gateway.auth` у [Gateway configuration](/uk/gateway/configuration).
Див. `gateway.auth` у [Конфігурації Gateway](/uk/gateway/configuration).
Примітка щодо безпеки: Control UI — це **адміністративна поверхня** (чат, конфігурація, підтвердження exec).
Не відкривайте її публічно. Інтерфейс зберігає URL-токени панелі в sessionStorage
для поточної сесії вкладки браузера та вибраної URL-адреси gateway і видаляє їх з URL після завантаження.
Надавайте перевагу localhost, Tailscale Serve або SSH-тунелю.
Нотатка щодо безпеки: інтерфейс керування є **адміністративною поверхнею** (чат, конфігурація, схвалення виконання).
Не відкривайте його публічно. UI зберігає URL-токени dashboard у sessionStorage
для поточної сесії вкладки браузера й вибраного URL gateway та видаляє їх з URL після завантаження.
Віддавайте перевагу localhost, Tailscale Serve або SSH-тунелю.
## Швидкий шлях (рекомендовано)
- Після онбордингу CLI автоматично відкриває панель керування та виводить чисте (без токена) посилання.
- Повторно відкрити будь-коли: `openclaw dashboard` (копіює посилання, відкриває браузер, якщо можливо, показує підказку SSH у headless-режимі).
- Якщо UI запитує автентифікацію за спільним секретом, вставте налаштований токен або
пароль у налаштуваннях Control UI.
- Після онбордингу CLI автоматично відкриває dashboard і виводить чисте (без токена) посилання.
- Повторне відкриття будь-коли: `openclaw dashboard` (копіює посилання, відкриває браузер, якщо можливо, показує підказку SSH у headless-режимі).
- Якщо доставити через буфер обміну й браузер не вдалося, `openclaw dashboard` все одно виводить
чистий URL і повідомляє використати токен з `OPENCLAW_GATEWAY_TOKEN` або
`gateway.auth.token` як ключ фрагмента URL `token`; значення токенів у логи не виводяться.
- Якщо UI запитує автентифікацію зі спільним секретом, вставте налаштований токен або
пароль у налаштування інтерфейсу керування.
## Основи автентифікації (локально чи віддалено)
- **Localhost**: відкрийте `http://127.0.0.1:18789/`.
- **Gateway TLS**: коли `gateway.tls.enabled: true`, посилання панелі/статусу використовують
`https://`, а посилання WebSocket у Control UI використовують `wss://`.
- **Gateway TLS**: коли `gateway.tls.enabled: true`, посилання dashboard/status використовують
`https://`, а WebSocket-посилання інтерфейсу керування використовують `wss://`.
- **Джерело токена спільного секрету**: `gateway.auth.token` (або
`OPENCLAW_GATEWAY_TOKEN`); `openclaw dashboard` може передати його через фрагмент URL
для одноразового початкового налаштування, а Control UI зберігає його в sessionStorage для
поточної сесії вкладки браузера та вибраної URL-адреси gateway замість localStorage.
- Якщо `gateway.auth.token` керується через SecretRef, `openclaw dashboard`
навмисно виводить/копіює/відкриває URL без токена. Це дозволяє уникнути розкриття
зовнішньо керованих токенів у логах оболонки, історії буфера обміну або аргументах
для одноразового початкового налаштування, а інтерфейс керування зберігає його в sessionStorage для
поточної сесії вкладки браузера й вибраного URL gateway замість localStorage.
- Якщо `gateway.auth.token` керується SecretRef, `openclaw dashboard`
навмисно виводить/копіює/відкриває URL без токена. Це запобігає розкриттю
зовнішньо керованих токенів у shell-логах, історії буфера обміну або аргументах
запуску браузера.
- Якщо `gateway.auth.token` налаштовано як SecretRef і він не розв’язується у вашій
поточній оболонці, `openclaw dashboard` усе одно виводить URL без токена та
практичні рекомендації щодо налаштування автентифікації.
- Якщо `gateway.auth.token` налаштовано як SecretRef і він не розв’язаний у вашому
поточному shell, `openclaw dashboard` все одно виводить URL без токена та
практичні інструкції з налаштування автентифікації.
- **Пароль спільного секрету**: використовуйте налаштований `gateway.auth.password` (або
`OPENCLAW_GATEWAY_PASSWORD`). Панель керування не зберігає паролі між
`OPENCLAW_GATEWAY_PASSWORD`). Dashboard не зберігає паролі між
перезавантаженнями.
- **Режими з передачею ідентичності**: Tailscale Serve може забезпечувати автентифікацію
Control UI/WebSocket через заголовки ідентичності, коли `gateway.auth.allowTailscale: true`, а
reverse proxy, що підтримує ідентичність і не прив’язаний до loopback, може забезпечувати її за
`gateway.auth.mode: "trusted-proxy"`. У цих режимах панелі керування не
потрібен вставлений спільний секрет для WebSocket.
- **Не localhost**: використовуйте Tailscale Serve, прив’язку зі спільним секретом не до loopback, reverse proxy з підтримкою ідентичності не до loopback із
`gateway.auth.mode: "trusted-proxy"` або SSH-тунель. HTTP API, як і раніше, використовують
автентифікацію зі спільним секретом, якщо тільки ви навмисно не використовуєте private-ingress
- **Режими з передаванням ідентичності**: Tailscale Serve може задовольнити автентифікацію інтерфейсу керування/WebSocket
через заголовки ідентичності, коли `gateway.auth.allowTailscale: true`, а
не-loopback reverse proxy з підтримкою ідентичності може задовольнити
`gateway.auth.mode: "trusted-proxy"`. У цих режимах dashboard не
потребує вставленого спільного секрету для WebSocket.
- **Не localhost**: використовуйте Tailscale Serve, прив’язування зі спільним секретом не на loopback,
не-loopback reverse proxy з підтримкою ідентичності та
`gateway.auth.mode: "trusted-proxy"` або SSH-тунель. HTTP API все ще використовують
автентифікацію зі спільним секретом, якщо ви навмисно не запускаєте приватний вхід
`gateway.auth.mode: "none"` або HTTP-автентифікацію trusted-proxy. Див.
[Web surfaces](/uk/web).
[Вебповерхні](/uk/web).
<a id="if-you-see-unauthorized-1008"></a>
## Якщо ви бачите "unauthorized" / 1008
## Якщо бачите "unauthorized" / 1008
- Переконайтеся, що gateway доступний (локально: `openclaw status`; віддалено: SSH-тунель `ssh -N -L 18789:127.0.0.1:18789 user@host`, потім відкрийте `http://127.0.0.1:18789/`).
- Для `AUTH_TOKEN_MISMATCH` клієнти можуть виконати одну довірену повторну спробу з кешованим токеном пристрою, коли gateway повертає підказки для повторної спроби. Ця повторна спроба з кешованим токеном повторно використовує кешовані схвалені області доступу токена; виклики з явним `deviceToken` / явними `scopes` зберігають запитаний ними набір областей доступу. Якщо після цієї повторної спроби автентифікація все одно не вдається, вручну усуньте розсинхронізацію токена.
- Поза цим шляхом повторної спроби пріоритет автентифікації під час з’єднання такий: спочатку явний спільний токен/пароль, потім явний `deviceToken`, потім збережений токен пристрою, потім bootstrap token.
- В асинхронному шляху Tailscale Serve Control UI невдалі спроби для того самого
`{scope, ip}` серіалізуються до того, як обмежувач невдалої автентифікації їх зафіксує, тому друга одночасна невдала повторна спроба вже може показати `retry later`.
- Для кроків відновлення при розсинхронізації токена див. [Token drift recovery checklist](/uk/cli/devices#token-drift-recovery-checklist).
- Отримайте або надайте спільний секрет із хоста gateway:
- Для `AUTH_TOKEN_MISMATCH` клієнти можуть виконати одну довірену повторну спробу з кешованим токеном пристрою, коли gateway повертає підказки для повторної спроби. Така повторна спроба з кешованим токеном повторно використовує кешовані схвалені області дії токена; виклики з явним `deviceToken` / явними `scopes` зберігають запитаний набір областей дії. Якщо автентифікація все ще не вдається після цієї повторної спроби, усуньте розбіжність токенів вручну.
- Поза цим шляхом повторної спроби пріоритет автентифікації підключення такий: спочатку явний спільний токен/пароль, потім явний `deviceToken`, потім збережений токен пристрою, потім bootstrap-токен.
- На асинхронному шляху інтерфейсу керування Tailscale Serve невдалі спроби для тієї самої
`{scope, ip}` серіалізуються до того, як обмежувач невдалої автентифікації їх фіксує, тому
друга конкурентна невдала повторна спроба вже може показати `retry later`.
- Для кроків відновлення після розбіжності токенів дотримуйтеся [контрольного списку відновлення після розбіжності токенів](/uk/cli/devices#token-drift-recovery-checklist).
- Отримайте або надайте спільний секрет з хоста gateway:
- Токен: `openclaw config get gateway.auth.token`
- Пароль: розв’яжіть налаштований `gateway.auth.password` або
`OPENCLAW_GATEWAY_PASSWORD`
- Токен під керуванням SecretRef: розв’яжіть зовнішнього постачальника секретів або експортуйте
`OPENCLAW_GATEWAY_TOKEN` у цій оболонці, потім знову виконайте `openclaw dashboard`
- Токен, керований SecretRef: розв’яжіть зовнішній постачальник секретів або експортуйте
`OPENCLAW_GATEWAY_TOKEN` у цьому shell, потім повторно запустіть `openclaw dashboard`
- Спільний секрет не налаштовано: `openclaw doctor --generate-gateway-token`
- У налаштуваннях панелі керування вставте токен або пароль у поле автентифікації,
- У налаштуваннях dashboard вставте токен або пароль у поле автентифікації,
потім підключіться.
- Перемикач мови UI розташований у **Overview -> Gateway Access -> Language**.
- Перемикач мови UI розташований у **Огляд -> Доступ до Gateway -> Мова**.
Він є частиною картки доступу, а не розділу Appearance.
## Пов’язане
- [Control UI](/uk/web/control-ui)
- [Інтерфейс керування](/uk/web/control-ui)
- [WebChat](/uk/web/webchat)